我正在开发一个 java spring 安全应用程序,我想使用Json Web Token(JWT)实现无状态身份验证。
在 ajax 请求的情况下,没有任何问题,我可以在请求头中以这种格式发送生成的令牌:
Authorization: Bearer jwtHeader.jwtPayload.jwtSignature
问题是发送GET
带有点击<a>
标签的请求。假设我有一个/my-orders
url 负责获取普通的 html 页面,并且我只想为经过身份验证的用户保护它。当用户在浏览器地址栏中直接点击链接或粘贴api get url时,他的请求总是失败,因为get请求中没有jwt令牌。
有什么办法可以通过浏览器获取请求发送 jwt 吗?
慕标5832272
海绵宝宝撒
相关分类